Preguntas con etiqueta 'php'

1
respuesta

¿Por qué PHP 5.6 cambió la forma en que maneja los certificados SSL?

Estaba usando PHPMailer para enviar un correo electrónico con SMTP. Esta vez utilicé PHP 5.6. Recibí el siguiente error. Warning: stream_socket_enable_crypto(): Peer certificate CN='*.example1.com' did not match expected CN='mail.example2.com...
hecha 20.10.2017 - 15:39
2
respuestas

CURLOPT_SSL_VERIFYPEER y posibles problemas de seguridad

En PHP / curl, codifiqué un inicio de sesión simple en un sitio web basado en WordPress para iniciar sesión en WP desde un cliente móvil (una aplicación iOS). El sitio web es compatible con https, está alojado en un entorno de alojamiento compar...
hecha 17.07.2017 - 13:05
1
respuesta

Hacker carga el script como imagen

Ayer alguien usó mi formulario de carga de imágenes para cargar un script php en un archivo picture.jpg . No puedo incluir todo el código porque, con aproximadamente 176735 caracteres, encuentras el comienzo del script gigante en la parte...
hecha 24.04.2016 - 17:56
2
respuestas

Seguimiento de los intentos XSS reflejados

Entonces, aquí hay un pedazo de código que encontré. <?php $name = $_GET['name']; if (!empty($name)) { $name = str_replace("<", "&lt;", $name); //line 1 $name = str_replace(">", "&gt;", $na...
hecha 31.03.2017 - 09:29
1
respuesta

¿Por qué AJAX no se utiliza para iniciar sesión?

Me pregunto por qué AJAX no se usa para iniciar sesión ni para registrarse en la mayoría de las páginas y se usa PHP para recargar toda la página. ¿Se trata de seguridad, o simplemente es que no es práctico en absoluto?     
hecha 29.06.2015 - 20:09
1
respuesta

¿Por qué agregar “***” en user-agent en este código malicioso?

Encontré lo siguiente en cada archivo de índice de mis sitios en un servidor que tengo. Parece que está redirigiendo a todos los usuarios de Android a algún sitio ruso espeluznante. $ua = $_SERVER['HTTP_USER_AGENT']; if(stripos("***$ua",'andro...
hecha 13.10.2014 - 19:02
1
respuesta

El servidor web tiene un archivo sospechoso

Un servidor web que conozco tiene este archivo que está "descifrado" a este archivo Ahora mi pregunta: ¿Qué daño puede hacer este script? ¿Y cómo podría inspeccionarlo correctamente? (La versión comprimida necesita una contraseña y la ver...
hecha 02.10.2014 - 16:21
1
respuesta

Omitir regla simple de texto

Quiero saber si puedo permitir la carga de todos los tipos de scripts y agregar estas reglas a una configuración de host virtual; así que avisa y dime si habrá algunas vulnerabilidades que se puedan usar para eludir estas reglas de seguridad (en...
hecha 09.10.2014 - 11:56
2
respuestas

Carga de imágenes PHP - Seguridad de almacenamiento fuera de la raíz y acceso mediante el archivo de lectura ()

Recientemente comencé a almacenar cargas de imágenes fuera de webroot y recuperarlas a través de readfile (). Implementé esto y está funcionando bien, pero tenía curiosidad por si existían otras vulnerabilidades en este método. Si tomo el con...
hecha 03.03.2016 - 22:44
1
respuesta

¿Los archivos de clase php expuestos son una vulnerabilidad de seguridad?

Actualmente estoy tratando de hacer que una vieja aplicación web PHP sea un poco más segura. Actualmente, la configuración de apache es tal que todos los archivos de clase de la aplicación están disponibles para el acceso de los usuarios (aunque...
hecha 08.12.2015 - 14:20